2011-01-29 3 views
0

Zope 서버는 페이지를 요청할 때마다 동일한 쿠키에 대해 다른 값을 전송합니다. 왜 그렇게하는지 모르겠습니다. 그것이 의도적이거나 잘못 구성된 문제처럼 들릴까요? 누군가 로그인 한 후에 만이 작업을 시작하는 것으로 보입니다.서버가 모든 요청마다 다른 값을 가진 Set-Cookie를 전송합니다.

우리가 사용하는 확장 사용자 폴더 추가 기능이이를 수행하는 것처럼 보입니다.

+0

저는 Zope가 각 요청에 따라 쿠키를 보내는 것을 보지 못했습니다 - 어떤 이유로 든 인증이나 트래버 설에 연결되는 잘못 작성된 제 3 자 소프트웨어를 제외하고는. –

답변

1

exUserFolder가 의도적으로이 작업을 수행하는 것처럼 보입니다. 아마 더 많은 보안을 추가하려고 시도했을 것입니다.

0

불쾌한 소프트웨어 전송 쿠키를 알아 내기 위해서는 ZPublisher setCookie() 메소드에 디버거 호출을 추가하는 것이 좋습니다. 적어도 디버깅 메시지는 쿠키가 전송 될 때 알려줍니다. 그리고 필요한 경우 pdb.set_trace()를 호출하여 실제로 setCookie()를 호출하는 코드를 조사 할 수 있습니다.

관련 문제